1. हम कौन हैं
डेटा नियंत्रक वह कंपनी है जिसका नाम हमारे कंपनी विवरण में दिया गया है। आप हमारे गोपनीयता संपर्क तक इस पृष्ठ के नीचे दिए पते पर पहुँच सकते हैं।
2. हम क्या एकत्र करते हैं
खाता डेटा: ईमेल पता, पासवर्ड हैश, प्रदर्शित नाम, चुनी हुई भाषा और समय क्षेत्र, तथा वह देश जो आप वैकल्पिक रूप से घोषित करते हैं। उपयोग डेटा: सक्रियण, किराए, लेनदेन, API अनुरोध, तथा लॉगिन और API कॉल से जुड़ा IP पता और यूज़र एजेंट। भुगतान डेटा: OxaPay इनवॉइस पहचानकर्ता, संपत्ति और नेटवर्क, राशि तथा लेनदेन हैश। संदेश डेटा: आपको पहुँचाए गए SMS का टेक्स्ट, जब तक संग्रहण अवधि अनुमति देती है। हम कार्ड नंबर न कभी प्राप्त करते हैं न संग्रहीत करते हैं, और हम कोई विज्ञापन ट्रैकर नहीं चलाते।
3. हम इसे क्यों प्रोसेस करते हैं
आपके द्वारा खरीदी गई सेवा प्रदान करने के लिए (अनुबंध), सही बिलिंग तथा धोखाधड़ी और दुरुपयोग रोकने के लिए (वैध हित), धन-शोधन-निरोधक और अभिलेख-संधारण दायित्वों के पालन के लिए (कानूनी बाध्यता), और जहाँ आपने सहमति दी हो वहाँ उत्पाद घोषणाएँ भेजने के लिए (सहमति)।
4. हम इसे कब तक रखते हैं
SMS का टेक्स्ट: 30 दिन, उसके बाद स्थायी विलोपन। सक्रियण और लेनदेन अभिलेख: लेखांकन के लिए आवश्यक 7 वर्ष। लॉगिन IP और यूज़र एजेंट: 12 महीने। खाता डेटा: जब तक आप खाता नहीं हटाते, उसके बाद बैकअप में 30 दिन। किसी एक सक्रियण के संदेश आप डैशबोर्ड से पहले भी हटा सकते हैं।
5. हम इसे किसके साथ साझा करते हैं
अपस्ट्रीम नंबर प्रदाताओं को अनुरोध की सेवा और देश मिलता है, आपकी पहचान कभी नहीं। OxaPay को भुगतान प्रोसेसिंग के लिए इनवॉइस राशि और संदर्भ मिलता है। हमारे होस्टिंग और ईमेल प्रदाता लिखित अनुबंधों के तहत हमारे निर्देश पर डेटा प्रोसेस करते हैं। हम व्यक्तिगत डेटा कभी किसी को नहीं बेचते।
6. इसे कहाँ प्रोसेस किया जाता है
मुख्य अवसंरचना यूरोपीय संघ में है। कुछ उप-प्रोसेसर मानक संविदात्मक धाराओं के तहत EEA के बाहर संचालित होते हैं। वर्तमान उप-प्रोसेसर सूची अनुरोध पर उपलब्ध है, और व्यावसायिक ग्राहकों को DPA के परिशिष्ट के रूप में दी जाती है।
7. आपके अधिकार
पहुँच, सुधार, विलोपन, प्रतिबंध, सुवाह्यता और आपत्ति। गोपनीयता पते पर लिखें, हम 30 दिनों के भीतर उत्तर देते हैं। यदि आप EEA या यूके में हैं तो आप अपने पर्यवेक्षी प्राधिकरण से भी शिकायत कर सकते हैं; हम चाहेंगे कि आप पहले हमें इसे ठीक करने का अवसर दें।
8. कुकीज़
लॉग इन करने पर हम एक सत्र कुकी सेट करते हैं, भाषा और थीम के लिए एक प्राथमिकता कुकी, और इसके अलावा कुछ नहीं। कोई एनालिटिक्स कुकी, कोई विज्ञापन पिक्सेल और कोई सहमति बैनर नहीं है, क्योंकि सहमति देने लायक कुछ है ही नहीं। सटीक सूची के लिए कुकी नीति देखें।
9. सुरक्षा
पासवर्ड bcrypt से हैश किए जाते हैं। API कुंजियाँ हैश के रूप में संग्रहीत होती हैं और केवल एक बार दिखाई जाती हैं। ट्रांसपोर्ट TLS 1.3 है। डेटाबेस पहुँच केवल एप्लिकेशन रोल तक सीमित है, बैकअप संग्रहीत अवस्था में एन्क्रिप्टेड हैं, और प्रोडक्शन तक पहुँच हार्डवेयर-कुंजी दो-चरणीय प्रमाणीकरण वाले नामित इंजीनियरों तक सीमित है।
10. परिवर्तन
महत्वपूर्ण परिवर्तनों की सूचना प्रभावी होने से 14 दिन पूर्व ईमेल द्वारा और चेंजलॉग पर दी जाती है।